Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1769-WriteUp — Публичный отчёт и хронология раскрытия для CVE-2026-1769 (хранимая XSS в Xerox CentreWare Web) | Kitploit
Инструменты/GitHubGitHub/leox48/cve-2026-1769-writeup
Анализ уязвимостейВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubleox48/cve-2026-1769-writeup

CVE-2026-1769-WriteUp

Публичный отчёт и хронология раскрытия для CVE-2026-1769 (хранимая XSS в Xerox CentreWare Web)

Репозиторий
220 ч 44 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1769 — Хранимый XSS в Xerox CentreWare Web

Хронология раскрытия и техническое описание для CVE-2026-1769, уязвимости хранимого межсайтового скриптинга, которую я выявил и ответственно раскрыл компании Xerox.

  • Запись CVE: cve.org/CVERecord?id=CVE-2026-1769
  • Бюллетень безопасности производителя: XRX26-003
  • CWE: CWE-79 — Ненадлежащая нейтрализация входных данных при генерации веб-страницы
  • CVSS 3.1: 5.3 (Средний) — AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N
  • Затронутое ПО: Xerox CentreWare Web, вплоть до версии v7.0.6 включительно
  • Исправлено в: v7.2.2.25

Хронология раскрытия

ДатаСобытие
Июль 2025Уязвимость обнаружена и передана в Xerox
Окт. 2025Производитель подтвердил получение отчёта
Янв. 2026Производитель выпустил исправление
Янв. 2026Исправление подтверждено
Фев. 2026CVE-2026-1769 публично присвоен и опубликован

Содержание

  • WRITEUP.md — техническое описание: класс уязвимости, первопричина, воздействие и рекомендации по устранению

Область охвата данного репозитория

Данный репозиторий документирует уязвимость на уровне, уже обнародованном официальной записью CVE и собственным бюллетенем безопасности производителя. Он не содержит эксплойт-кода, внутренних материалов оценки или деталей, выходящих за рамки уже раскрытого производителем.

Скачать инструмент